Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-55931

Опубликовано: 27 янв. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Xerox Workplace Suite stores tokens in session storage, which may expose them to potential access if a user's session is compromised. 

The patch for this vulnerability will be included in a future release of Workplace Suite, and customers will be notified through an update to the security bulletin.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xerox:workplace_suite:*:*:*:*:*:*:*:*
Версия до 5.6.701.9 (исключая)

EPSS

Процентиль: 33%
0.00129
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-922

Связанные уязвимости

CVSS3: 6.3
github
около 1 года назад

Xerox Workplace Suite stores tokens in session storage, which may expose them to potential access if a user's session is compromised.  The patch for this vulnerability will be included in a future release of Workplace Suite, and customers will be notified through an update to the security bulletin.

CVSS3: 6.3
fstec
около 1 года назад

Уязвимость сервера управления печатью Xerox Workplace Suite, связанная с незащищенным хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 33%
0.00129
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-922